https://linux.do 论坛的话题更新通知频道。
DongDongGun_pro 在 探索】Agent安全之开源项目Crust 中发帖

唠嗑
各位L站的佬友们,你们好哇~
随着Openclaw大龙虾的爆火,Agent的权限也是越来越高,权限高就意味着容易出现安全问题,例如删除重要的文件,执行错误的命令,或者直接执行rm -rf /* 但是很显然这个命令会被拦截,就算不采用任何中间层处理,模型厂商似乎默认就不允许执行这一串命令,会返回**echo 'Refusing to execute destructive command: rm -rf /*'**来自GPT5.2的响应,其它厂商不知道哈,我只测试了这一家,写这篇帖子也是想一点一点来 探索 如何让Agent在拥有权限且可控的情况下去做我们安排的任务,也希望和大伙共同交流学习,也可能会存在表达出错的情况,欢迎各位佬友纠正!
Crust是什么?
在我们开始体验功能前,我们得先了解它是如何工作的,从官方描述的来看,Crust就相当于中间层,在请求和响应两侧检查工具调用,必...
@Hodge 在 公司提供的Ai api不支持toolcall,有什么方法可以支持吗? 中发帖

公司提供的Ai api不支持toolcall,导致只可以chat,使用agent就报错,有什么方法可以解决吗?
@a23882 在 weplay台服如何登(问问万能的网友) 中发帖

[92702ba9c961f80341d6afb17cadba69.jpg] 
求助ing
_Ryan 在 openclaw能接入QQ吗 中发帖

各位佬,最近部署了openclaw,接入了飞书和tg 
现在听说QQ也可以接入,想问下各位佬有接入QQ的教程吗,然后QQ有什么封号,风控之类的风险吗
artisan 在 Claude code templates 中发帖

[IMG_9107] 
Claude Code 生态的可复用模板、配置、插件和工具组件
地址 GitHub - davila7/claude-code-templates: CLI tool for configuring and monitoring Claude Code
八戒 (@yt18766456713) 在 给兄弟们分享一款好玩。。。。。。。。。。。。。。 中发帖

今天是最后一天,最近发现一个好玩的摸鱼小游戏,结果玩了三天根本通不了关。我踏马,我我,我要分享给兄弟们,你们试试能通过吗?通过后能不能给我发截图 我想看看最后啥样子 
游戏链接:打工人の离谱修仙模拟器
calendar 在 opencode 也太吃内存了 中发帖

[image] 
😮
@Fengli88 在 有没有能免费从其他音乐平台转移音乐到apple music的工具呢? 中发帖

需要有一些音乐进展转移,但是太多了,佬们有可以用的工具吗?
Crazyzebra 在 建行老客户领红包,亲测,三元。 中发帖

[Screenshot_2026-02-12-18-44-34-26_dd85430fcdfa0adcad8df4c1db7db221] 
[Screenshot_2026-02-12-18-44-53-24_dd85430fcdfa0adcad8df4c1db7db221]
知秋意 (@zhiqiuyi) 在 有没有适合内网穿透的服务器 中发帖

要求带宽大,价格合适
@stevessr 在 Apple 随 iOS 26.3 和 iPadOS 26.3 一起发布针对 CVE-2026-20700 的补丁 中发帖

https://www.pcmag.com/news/apple-patches-sophisticated-zero-day-attack-targeting-specific-iphone-users 

[!quote]+
在谷歌发出威胁后,苹果公司发布了一项新的补丁 ,以修复一个此前未知的漏洞,该漏洞曾被黑客利用来攻击部分 iPhone 用户。
针对这一“ 零日 ”攻击的修复程序已于昨日随 iOS 26.3 和 iPadOS 26.3 一起发布。苹果公司表示:“我们注意到有报告称,该漏洞可能已被用于针对 iOS 26 之前版本中特定目标用户的极其复杂的攻击中。”
该漏洞编号为 CVE-2026-20700,涉及苹果动态链接编辑器(Dynamic Link Editor)中的一个内存损坏漏洞。动态链接编辑器负责加载和链接应用程序中的软件库。苹果公司发现,如果攻击者已经拥...
Bunn (@BunnHack) 在 OpenAI 指称 DeepSeek 通过蒸馏美国模型以获取竞争优势 中发帖

据彭博新闻社(Bloomberg News)审阅的一份备忘录显示,OpenAI 已向美国立法者发出警告,称其中国竞争对手 DeepSeek 正利用不公平且日益复杂的方法,从领先的美国人工智能模型中提取结果,以训练其下一代突破性的 R1 聊天机器人。 
在周四发送给众议院中国问题特别委员会的备忘录中,OpenAI 表示,DeepSeek 使用了所谓的“蒸馏”(distillation)技术,作为其“持续努力搭便车,利用 OpenAI 和其他美国前沿实验室开发的能力”的一部分。该公司表示,已发现旨在绕过 OpenAI 针对其模型输出被滥用所设防御机制的“新型、经过混淆的方法”。
彭博社此前曾报道,在去年 R1 模型发布后不久,OpenAI 就开始私下对这种做法表示担忧,并与合作伙伴微软公司(Microsoft Corp.)展开调查,以确定 DeepSeek 是否以未经授权的方式获取了其数据。...
@stevessr 在 Spotify: AI 让我们的工程师不必写下一行代码 中发帖

[!quote]+ 
人工智能编程是否已经达到临界点?至少对于 Spotify 来说,情况似乎如此。该公司本周在第四季度财报电话会议上透露,公司最优秀的开发人员“自去年 12 月以来就没写过一行代码”。Spotify 联合首席执行官古斯塔夫·索德斯特伦(Gustav Söderström)在发表上述言论的同时,还谈到了公司如何利用人工智能加速开发。
值得注意的是,Spotify 指出,在 2025 年期间,它为其流媒体应用程序推出了 50 多项新功能和更改。最近,它又推出了更多功能,例如 AI 驱动的推荐播放列表 、有声读物页面匹配和 “关于这首歌”功能 ,所有这些功能都在过去几周内推出。
Spotify 在与分析师的电话会议上透露,公司工程师正在使用名为“Honk”的内部系统来加快编码速度和产品开发周期。该系统支持远程实时代码部署等功能,并采用了生成式人工智能技术,特别是 Cl...
uu鸽 (@159357odd) 在 谷歌新上的3系列模型是个什么水平? 中发帖

谷歌新上的模型单从纸面数据来看好tm强啊,有人试过吗?难道说谷歌真的王朝了?
stevessr backup 在 睡不着+睡眠不足而强制清醒就会 中发帖

[image] 
[image]
[image]
[image]
[image]


[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]
[image]


[image]
[image]


[image]
[image]
[image]


[image]
[image]
[image]
[image]

早起的我就这样:
[image]
Bunn (@BunnHack) 在 已确认未来Gemini 的新模型为Gemini 3.1 Pro 中发帖

今日Gemini 发布了Gemini 3 Deep Think,然后释出文件,但忘记了改文件名称(出现了Gemini 3.1的字眼) 
[17709371131841944402328382492290]
fiber 在 如何利用llm中的知识学习? 中发帖

如题,延续该话题 

不如我们来讨论如何利用好llm中的知识进行学习吧。
也是使用我在该话题中的回复AI会抹平我们之间的学历,教育差距吗?在AI面前我们的学历更平等了吗? - #8,来自 fiber
抛砖引玉一下
Cora Tracy 在 喜加二 | EPIC 限免(2.12):「无人愿死」和「暗面侦探:黑暗中的摸索」 中发帖

[IMG_20260213_064633_544] 
💻 电脑端
Nobody Wants To Die「无人愿死」
The Darkside Detective: A Fumble in the Dark「暗面侦探:黑暗中的摸索」
📱 移动端
The Darkside Detective: A Fumble in the Dark「暗面侦探:黑暗中的摸索」
⏳ 下期
Return to Ash「回归灰烬」
STALCRAFT: X Starter Edition「拾荒者:X 入门版」
注:游戏截止!2/19 00:00
链接:
官网
即时结账
Bunn (@BunnHack) 在 DesignArena 发布MiniMax M2.5的排名,并且披露是一个230B的模型 中发帖

[HA-kNjxaYAAdGt4] 
排第#8比GLM 5弱很多,可能因为只有2300亿参数吧(其中激活参数为100亿。)
[1770936167910895484722665175296]
[17709361801763449531553545321629]


如果真只有230b,对比m2.1,只增加了1b,可能叫M2.2更为适合
zcmi 在 请教一下大佬们,自建的节点很容易爆风险是啥原因呀 中发帖

[Screenshot_2026-02-13-06-31-17-85_df198e732186825c8df26e3c5a10d7cd] 
ping0的娱乐性检测还行。
这个服务器一开始干净到注册谷歌都不用手机接验证码。
用了2个多月后面很多网站就开始跳cf盾
用了半年左右现在gemini有时候就显示开小差。有些网站无限跳cf盾。
一直用的hy2。套warp后好一点,但有时候warp的ip又会被l站拦截,而且warp的ip好像是想对固定的。重装了几次,获取到的都是那个ip。感觉还不如用cloudflare搭建的白嫖节点。 :bili_007: